Sicherheitslücke 

Nach Coldcard-Hack: Phishing-Angreifer nutzen die Panik

Kriminelle tarnen Schadsoftware als Sicherheitscheck und nehmen verunsicherte Wallet-Nutzer ins Visier. So funktioniert die neue Phishing-Methode.

Jan-Malte Minnerup
Teilen
Das Bild zeigt eine Hacker vor einem Laptop

Beitragsbild: Shutterstock

| Betrüger nutzen die Verunsicherung nach dem Coldcard-Hack für Phishing-Angriffe

Der Coldcard-Hack entwickelt sich zu einer doppelten Sicherheitskrise. Die Verunsicherung nach den Angriffen auf Bitcoin-Wallets mit fehlerhaft erzeugten Seeds ist groß und wird von Betrügern jetzt für gezielte Phishing-Kampagnen ausgenutzt.

Gefälschtes Hardware-Audit installiert Fernwartungssoftware

Gefälschte E-Mails fordern die Empfänger zu einem angeblichen Sicherheitscheck auf und führen auf eine nachgebaute Coldcard-Website. Der dort angebotene Download installiert allerdings eine Fernwartungssoftware auf dem Computer des Opfers. Auch Trezor und Foundation beobachten verstärkt Phishing-Versuche, obwohl ihre Geräte von der ursprünglichen Coldcard-Schwachstelle nicht betroffen sind.

Die Angreifer verweisen in der E-Mail auf den realen Firmwarefehler, durch den Angreifer bereits knapp 1.600 BTC aus etwa 7.300 Wallet-Adressen gestohlen haben. Eine mögliche vierte Angriffswelle könnte den Gesamtschaden laut Galaxy Research auf 130 Millionen US-Dollar erhöhen.

Besonders aufwendig ist der Support der gefälschten Webseite. In einem integrierten Chat antwortet nach Angaben des Sicherheitsunternehmens Proofpoint eine reale Person, welche die Opfer durch die Installation führt.

Der Angriff umgeht den Schutz der Hardware-Wallet

Die Phishing-Angriffe richten sich dabei an den Menschen als Schwachstelle, um an die Private-Keys der Hardware-Wallet zu gelangen. Wenn der Nutzer seine Seed-Phrase auf einer gefälschten Webseite eingibt oder eine manipulierte Empfangsadresse bestätigt, verliert die Wallet ihren Schutz.

Besonders gefährdet sind tatsächlich betroffene Coldcard-Nutzer. Das hinter der Hardware-Wallet stehende Unternehmen Coinkite fordert seine Kunden zur Installation der korrigierten Firmware auf. Sie sollen einen neuen Seed erstellen und ihre Bitcoins auf neue Adressen übertragen. Doch weil Betrüger offenbar genau darauf spekulieren, empfiehlt Coinkite ausschließlich die Firmware von der offiziellen Homepage zu installieren und die Empfangsadresse direkt auf dem Display der Wallet zu prüfen.

Kryptowährungen kaufen – Leitfaden & Anbieter 2026
In unserem kostenlosen BTC-ECHO Leitfaden zeigen wir dir, wie du sicher und Schritt für Schritt in Kryptowährungen investieren kannst. Außerdem erklären wir, worauf du beim Kauf von Coins und Token achten solltest.
Jetzt zum Kryptowährungen kaufen Leitfaden
Das könnte dich auch interessieren